ติดตั้งโมดูลนิรภัยของเฟิร์มแวร์และ RoT
ทำตามคำแนะนำในส่วนนี้เพื่อติดตั้ง ThinkSystem V3 Firmware and Root of Trust Security Module (โมดูลนิรภัยของเฟิร์มแวร์และ RoT)
เกี่ยวกับงานนี้
สำคัญ
- งานนี้ต้องดําเนินการโดยช่างเทคนิคผู้ผ่านการฝึกอบรมที่ได้รับการรับรองโดย Lenovo Service ห้ามพยายามถอดหรือติดตั้งส่วนประกอบโดยไม่ได้รับการฝึกอบรมอย่างเหมาะสมหรือขาดคุณสมบัติ
- (ช่างเทคนิคที่ได้รับการฝึกอบรมจาก Lenovo เท่านั้น) หลังจากเปลี่ยนเฟิร์มแวร์และโมดูลความปลอดภัย RoT แล้ว ให้อัปเดตเฟิร์มแวร์ UEFI, XCC และ LXPM เป็นเวอร์ชันที่เซิร์ฟเวอร์รองรับโดยเฉพาะ สำหรับข้อมูลโดยละเอียดเกี่ยวกับวิธีอัปเดตเฟิร์มแวร์ โปรดดู เคล็ดลับในการเปลี่ยนโมดูลนิรภัยของเฟิร์มแวร์และ RoT
ข้อควรสนใจ
- อ่าน คู่มือการติดตั้ง และ รายการตรวจสอบความปลอดภัย เพื่อให้แน่ใจว่าคุณจะทำงานได้อย่างปลอดภัย
- ปิดเซิร์ฟเวอร์และอุปกรณ์ต่อพ่วง แล้วถอดสายไฟและสายภายนอกทั้งหมดออก ดู ปิดเซิร์ฟเวอร์
- ป้องกันการสัมผัสไฟฟ้าสถิตที่อาจทำให้ระบบหยุดการทำงานและสูญเสียข้อมูลได้ ด้วยการเก็บส่วนประกอบที่ไวต่อไฟฟ้าสถิตไว้ในบรรจุภัณฑ์แบบมีการป้องกันไฟฟ้าสถิตจนถึงเวลาทำการติดตั้ง และใช้งานอุปกรณ์เหล่านี้ด้วยสายรัดข้อมือป้องกันการคายประจุไฟฟ้าสถิตหรือระบบเดินสายดินอื่นๆ
การดาวน์โหลดเฟิร์มแวร์และไดรเวอร์: คุณอาจต้องอัปเดตเฟิร์มแวร์หรือไดรเวอร์หลังจากเปลี่ยนส่วนประกอบ
ไปที่ เว็บไซต์ดาวน์โหลดไดรเวอร์และซอฟต์แวร์สำหรับ ThinkSystem SR675 V3 เพื่อดูข้อมูลการอัปเดตเฟิร์มแวร์และไดรเวอร์ล่าสุดของเซิร์ฟเวอร์คุณ
ไปที่ ปรับปรุงเฟิร์มแวร์ สำหรับข้อมูลเพิ่มเติมเกี่ยวกับเครื่องมืออัปเดตเฟิร์มแวร์
ขั้นตอน
หลังจากดำเนินการเสร็จ
- ติดตั้งตัวยก PCIe 2 อีกครั้ง หากจำเป็น ดู ติดตั้งตัวยก PCIe
- ดำเนินการเปลี่ยนชิ้นส่วนให้เสร็จสมบูรณ์ ดู ดำเนินการเปลี่ยนชิ้นส่วนให้เสร็จสมบูรณ์
- (ช่างเทคนิคซ่อมบำรุงของ Lenovo เท่านั้น) ให้อัปเดตเฟิร์มแวร์ UEFI, XCC และ LXPM เป็นเวอร์ชันเฉพาะที่เซิร์ฟเวอร์รองรับ ดู เคล็ดลับในการเปลี่ยนโมดูลนิรภัยของเฟิร์มแวร์และ RoT
- ใช้คำสั่ง OneCLI ในการกู้คืนข้อมูลการตั้งค่า UEFI ดู คำสั่ง OneCLI ที่กู้คืนการตั้งค่าการกําหนดค่า
- ใช้ทั้งคำสั่ง OneCLI และการดำเนินการ XCC ในการกู้คืนข้อมูลการตั้งค่า XCC ดู คำสั่ง OneCLI ที่กู้คืนการตั้งค่าการกําหนดค่า และ ใช้ XCC เพื่อกู้คืนข้อมูลการกำหนดค่า BMC
- หากมีคีย์ซอฟต์แวร์ (SW) ตัวอย่างเช่น คีย์ XCC FoD ติดตั้งอยู่ในระบบ ให้ใช้คีย์นั้นอีกครั้งเพื่อให้แน่ใจว่าคีย์ทำงานอย่างถูกต้อง ดู Using Lenovo Features on Demandหมายเหตุหากคุณต้องเปลี่ยนแผงโปรเซสเซอร์พร้อมกับ
โมดูลนิรภัยของเฟิร์มแวร์และ RoT ให้อัปเดต VPD ก่อนใช้คีย์ ดู อัปเดตข้อมูลสำคัญของผลิตภัณฑ์ (VPD) - หรือทำตามขั้นตอนต่อไปนี้หากจำเป็น
- ซ่อน TPM ดู ซ่อน/สังเกต TPM
- อัปเดตเฟิร์มแวร์ TPM ดู อัปเดตเฟิร์มแวร์ TPM
- เปิดใช้งานการบูทที่ปลอดภัยของ UEFI ดู เปิดใช้งานการบูทที่ปลอดภัยของ UEFI
วิดีโอสาธิต
ส่งคำติชม